大零幣(ZEC)協議近日經Anthropic限制版資安AI模型Claude Mythos 5(克勞德 Mythos 5)再次審查,結果並未發現新的重大漏洞。在加密貨幣產業對AI資安模型「使用權限落差」逐漸受到關注之際,這起實際協議審查案例格外受到矚目。
Anthropic於6月9日宣布,將Claude Fable 5(克勞德 Fable 5)正式開放一般用戶使用,而Claude Mythos 5則僅提供給Project Glasswing合作夥伴及少數研究人員,屬於限制版模型。兩款模型採用相同的基礎模型,但Mythos 5並未套用部分網路安全防護機制。
Anthropic將Mythos 5形容為「全球網路安全能力最強的模型」,一般使用者使用的則是能力相同、但防護機制更嚴密的Fable 5。
這類防護機制有時會在資安研究過程中,連正常請求也一併擋下。Anthropic坦承,Fable 5的安全分類器可能出現誤判,擋下原本屬於防禦性質的請求。
在加密貨幣產業,程式碼缺陷或金鑰管理疏失,都可能直接演變成鏈上資金遭轉移的事故。Fireblocks在2月的報告中指出,在數位資產環境下,攻擊者只要成功一次,資金一旦轉出便極難追回。
Anthropic在6月2日的Project Glasswing擴大計畫公告中表示,約50家早期合作夥伴利用Claude Mythos預覽版,共找出逾1萬個高風險或重大等級的資安缺陷。公司計畫將參與對象擴大至約150個組織,但每個組織都須先符合資安要求。
這次也出現以加密貨幣專案為對象的實際應用案例。大零幣(ZEC)創辦人祖柯·威爾考克斯(Zooko Wilcox)於6月12日在X表示,應Shielded Labs要求,Anthropic以Mythos對大零幣協議進行審查,結果並未再發現新的「重大漏洞」。
不過,這次審查結果並不代表大零幣協議的安全性已獲保證,也無法取代既有的資安審計。審查範圍、程式碼版本、提示詞(prompt)設計等技術細節均未公開。
本媒先前已報導大零幣升級與Mythos相關的驗證爭議。以AI進行資安驗證時,除了模型輸出結果之外,審查對象、執行環境,以及後續的人工驗證程序也都須一併檢視。
OpenAI同樣採取限制存取的方式。OpenAI於5月7日宣布,將以「可信網路存取」架構提供GPT-5.5與GPT-5.5-Cyber。一般防禦業務可使用GPT-5.5,權限更高的GPT-5.5-Cyber則僅支援經驗證的少數合作夥伴執行專業任務。
根據OpenAI Daybreak資料,GPT-5.5-Cyber在CyberGym單一模型評測中取得85.6%,ExploitGym為39.5%,SEC-bench Pro為69.8%。AI代理人(AI agent)在實際存取基礎設施時,評測環境的權限設定會直接影響結果。
幣安(Binance)在儲備證明頁面說明,用戶資產以1比1方式持有。不過儲備證明僅顯示錢包餘額與是否包含負債,與高效能AI資安模型的使用權限屬於不同面向的資安指標。
高效能資安模型採限制提供的方式,用意在於讓經驗證組織獲得更廣泛的功能,同時控管遭濫用的風險。Anthropic計畫將Project Glasswing參與對象擴大至約150個組織,但僅提供給符合資安要求的組織使用權限。
留言 0